Sociale Herstel Portemonnee

Begrijp de belangrijkste cryptoterminologie die essentieel is voor naleving van maatschappelijk verantwoord ondernemen, en zorg voor ethische praktijken en verantwoording bij blockchainactiviteiten.

Definitie

Een sociale herstelwallet is een geavanceerd cryptocurrency portemonnee ontwerp dat het traditionele model met één faalpunt vervangt zaad zin Back-ups met een gedistribueerd herstelmechanisme gebaseerd op vertrouwde menselijke contactpersonen, ook wel bewakers genoemd. In deze architectuur behoudt de eigenaar van de wallet één ondertekeningssleutel voor dagelijkse transacties. Als die sleutel echter verloren, gestolen of gecompromitteerd raakt, kan een vooraf gedefinieerd quorum van bewakers – doorgaans een meerderheid (bijvoorbeeld 3 van de 5) – gezamenlijk de vervanging van de ondertekeningssleutel door een nieuwe autoriseren. Hierdoor krijgt de eigenaar weer toegang tot zijn of haar tegoeden, zonder dat één enkele bewaker de volledige controle over de wallet heeft.

Het concept werd geformaliseerd en gepopulariseerd door Ethereum-medeoprichter Vitalik Buterin in een blogpost uit januari 2021 met de titel "Why we need wide adoption of social recovery wallets". Buterin betoogde dat de afhankelijkheid van de cryptovaluta-industrie van seed phrases – lange reeksen willekeurige woorden die gebruikers voor altijd veilig moeten bewaren – een fundamenteel probleem vormde op het gebied van gebruiksgemak en beveiliging, waardoor mainstream acceptatie werd belemmerd. Een enkele verloren, gestolen of beschadigde seed phrase kon leiden tot permanent verlies van alle tegoeden, en deze kwetsbaarheid was onverenigbaar met een financieel systeem dat ontworpen is om miljarden mensen te dienen.

Sociale herstelwallets worden geïmplementeerd als slimme contracten Op blockchains die programmeerbare accounts ondersteunen, met name Ethereum. Het walletcontract slaat de huidige ondertekeningssleutel van de eigenaar en een lijst met adressen van beheerders op. Normale transacties vereisen alleen de handtekening van de eigenaar, waardoor het gemak en de snelheid van een standaardwallet behouden blijven. De herstelfunctie vereist echter handtekeningen van een bepaald aantal beheerders, die na een ingestelde vertraging een sleutelrotatie kunnen initiëren. Deze vertraging dient als veiligheidsmaatregel: het geeft de rechtmatige eigenaar de tijd om ongeautoriseerde herstelpogingen te detecteren en te annuleren.

Het voogdijmodel is ontworpen om zeer flexibel te zijn. Voogden kunnen vrienden, familieleden, beheerders van instellingen, enzovoort zijn. hardware portefeuilles bewaard door de eigenaar op verschillende locaties, of zelfs andere slimme contracten met hun eigen Logica met meerdere handtekeningen. De eigenaar kan op elk moment beheerders toevoegen, verwijderen of vervangen (onderworpen aan tijdslimieten), en beheerders weten doorgaans niet wie de andere beheerders zijn, waardoor het risico op samenspanning wordt verkleind. Deze architectuur biedt een zorgvuldige balans tussen beveiliging (geen enkel zwak punt), gebruiksgemak (geen seed phrase die verloren kan gaan) en soevereiniteit (de eigenaar behoudt volledige controle tijdens normaal gebruik).

Het concept van de sociale herstelwallet is nauw verbonden met de bredere trend naar slimme contractwallets. rekeningabstractie (ERC-4337)Dit initiatief heeft als doel Ethereum-accounts programmeerbaar te maken en de beperkingen van extern beheerde accounts (EOA's) op te heffen. Projecten zoals Argent, Soul Wallet en Safe (voorheen Gnosis Safe) hebben verschillende vormen van sociaal herstel geïmplementeerd, en Vitalik Buterin heeft zich consequent ingezet voor sociaal herstel als een cruciaal onderdeel van Ethereums weg naar mainstream acceptatie.

Oorsprong en geschiedenis

2014Het concept van multisignature wallets is ontstaan ​​bij Bitcoin, waardoor meerdere sleutels één adres kunnen beheren. Hoewel het niet per se een vorm van sociaal herstel is, introduceerden multisignature wallets het fundamentele idee dat de beveiliging van een wallet over meerdere partijen verdeeld kan worden in plaats van geconcentreerd te zijn in één enkele sleutel.

2016De DAO-hack op Ethereum, die resulteerde in het verlies van ongeveer 60 miljoen dollar aan ETH, benadrukte de catastrofale gevolgen van kwetsbaarheden in smart contracts en intensiveerde de discussie over beveiligingsmodellen voor wallets. Het incident onderstreepte de noodzaak van herstelmechanismen die kunnen reageren op een compromis van sleutels zonder afhankelijk te zijn van gecentraliseerde tussenpersonen.

2018: ZilverArgent, een startup voor smart contract wallets op basis van Ethereum, begon met de ontwikkeling van een implementatie voor sociaal herstel die een van de eerste productierijpe wallets voor sociaal herstel zou worden. Argent, opgericht door Itamar Lesuisse en Gerald Goldstein, ontwierp een systeem waarmee gebruikers "beschermers" konden aanwijzen – vertrouwde contactpersonen, hardware wallets of Argent's eigen beschermerservice – die gezamenlijk konden helpen bij het herstellen van de toegang tot een verloren wallet.

2019Argent lanceerde zijn wallet publiekelijk met sociaal herstel als kernfunctie, waarmee werd aangetoond dat het concept technisch haalbaar was en kon worden gerealiseerd met een gebruiksvriendelijke interface. De wallet regelde het beheer van beheerders, tijdgebonden herstel en dagelijkse bestedingslimieten volledig via slimme contracten op het Ethereum-mainnet.

2021 (januari 11): Vitalik Buterin publiceerde zijn invloedrijke blogpost “Waarom we een brede invoering van sociale herstelportefeuilles nodig hebben”Dit werd de standaarduitwerking van het concept van de sociale herstelwallet. Buterin zette de argumenten tegen seed phrases uiteen, beschreef het op guardians gebaseerde herstelmodel in detail en betoogde dat sociaal herstel de standaardwalletarchitectuur voor Ethereum-gebruikers zou moeten worden.

2021-2022Het concept kreeg aanzienlijke populariteit binnen de Ethereum-gemeenschap. Verschillende walletprojecten begonnen hun sociale herstelfuncties te implementeren of te verbeteren. De opkomst van voorstellen voor accountabstractie (ERC-4337) bood een technische mogelijkheid om wallets met sociale herstelfuncties volwaardige burgers van Ethereum te maken zonder dat er protocolwijzigingen nodig waren.

2023: ERC-4337 Account Abstraction (EA) werd geïmplementeerd op het Ethereum-mainnet en bood de infrastructuur voor smart contract wallets – inclusief social recovery wallets – om te functioneren zonder afhankelijk te zijn van traditionele EOA's voor het initiëren van transacties. Dit was een keerpunt voor social recovery, omdat het een belangrijk knelpunt in de gebruikerservaring wegnam.

2024-2026De implementaties van wallets met sociale herstelfunctionaliteit zijn aanzienlijk verbeterd. Safe (voorheen Gnosis Safe) introduceerde modulaire herstelopties, Soul Wallet werd gelanceerd met native ERC-4337-ondersteuning en sociale herstelfunctionaliteit, en meerdere L2-netwerken (Optimism, Arbitrum, Base) boden een goedkope omgeving waarin sociale herstelbewerkingen (het toevoegen/verwijderen van beheerders, het uitvoeren van herstel) economisch haalbaar werden voor dagelijkse gebruikers.

“Het idee is simpel: er is één ondertekeningssleutel die gebruikt kan worden om transacties goed te keuren, maar er is ook een set van minstens 3 (of veel meer) beheerders, waarvan de meerderheid kan samenwerken om de ondertekeningssleutel van het account te wijzigen. Dit is een aanzienlijk beter model dan seed phrases.” – Vitalik Buterin, “Waarom we een brede invoering van sociale herstelwallets nodig hebben” (januari 2021)

In eenvoudige bewoordingen

  1. Noodcontacten op je telefoonZie een sociale herstelwallet als de functie voor noodcontacten op je smartphone. Normaal gesproken kun je alleen zelf je telefoon ontgrendelen. Maar als je niet in staat bent dit te doen, kunnen je noodcontacten samenwerken om toegang te krijgen tot je medische gegevens. Op dezelfde manier kunnen de beheerders van je wallet samenwerken om je toegang te herstellen als je je sleutel kwijtraakt – maar ze hebben geen individuele toegang tot je tegoed.
  2. Kluisje met meerdere sleutelhoudersStel je een kluisje bij een bank voor, waarvoor drie van de vijf aangewezen personen met hun sleutels moeten verschijnen om het te openen. Niemand kan het kluisje alleen openen en de eigenaar van het kluisje kan op elk moment wijzigen wie de sleutels beheert. Een sociale herstelwallet werkt op dezelfde manier: je beheerders beheren gezamenlijk de 'sleutels' om je toegang te herstellen.
  3. Wachtwoord resetten via vertrouwde vriendenAls je je wachtwoord voor een social media-account vergeet, kun je soms je identiteit verifiëren door vertrouwde vrienden te vragen te bevestigen dat jij het echt bent. Een social recovery wallet breidt ditzelfde intuïtieve concept uit naar cryptocurrency: je vertrouwenspersonen staan ​​garant voor je en helpen je weer toegang te krijgen tot je wallet.
  4. Een reservesleutel van het huis bij de buren.Veel mensen laten een reservesleutel achter bij een vertrouwde buur voor het geval ze zichzelf buitensluiten. Een 'social recovery wallet' is vergelijkbaar met het achterlaten van reservesleutels bij meerdere buren, waarbij minstens drie van hen ermee moeten instemmen om je weer binnen te laten. Geen enkele buur kan je huis alleen betreden en je kunt op elk gewenst moment wijzigen welke buren de sleutels bewaren.
  5. Raad van bestuur voor uw portemonneeZie je portemonnee als een bedrijf waarvan jij de CEO bent en alle dagelijkse beslissingen neemt. Maar als de CEO niet beschikbaar is, kan de raad van bestuur (jouw beheerders) stemmen om een ​​nieuwe CEO aan te stellen. De raad van bestuur leidt het bedrijf niet op dagelijkse wijze – ze grijpen alleen in tijdens een crisis.

Belangrijk: Sociale herstelwallets sluiten niet alle risico's uit. Voogden moeten zorgvuldig worden gekozen – als een meerderheid van de voogden samenspant, zouden ze theoretisch een ongeautoriseerde herstelpoging kunnen initiëren. Het tijdsvergrendelingsmechanisme is er specifiek om dit te voorkomen, waardoor de rechtmatige eigenaar de mogelijkheid krijgt om verdachte herstelpogingen te annuleren. Gebruikers moeten er ook voor zorgen dat hun voogden bereikbaar blijven en hun voogdenlijst bijwerken als de relatie verandert of als voogden geen toegang meer hebben tot hun eigen wallets.

Belangrijkste technische kenmerken

Architectuur van slimme contractaccounts

  • De wallet is geïmplementeerd als een smart contract dat is uitgerold op een EVM-compatibele blockchain (Ethereum, arbitrum(Optimisme, basis, enz.)
  • Het contract slaat de huidige ondertekeningssleutel van de eigenaar op (een Ethereum-adres of openbare sleutel).
  • Een overzicht van de adressen van de beheerders en de vereiste quorumdrempel (bijv. 3 van de 5) worden opgeslagen in de contractstatus.
  • Alle wallet-bewerkingen (overboekingen, contractinteracties, beheer door de beheerder) worden uitgevoerd via het smart contract in plaats van via een traditionele EOA.
  • Het contract kan aanvullende beveiligingsfuncties afdwingen, zoals dagelijkse bestedingslimieten, toegestane adressen en sessiesleutels.

Beheersysteem voor bewakers

  • De eigenaar van de wallet kan op elk moment nieuwe beheerders toevoegen, bestaande beheerders verwijderen of beheerders vervangen.
  • Het toevoegen en verwijderen van bewakers is onderworpen aan een tijdsvergrendeling (doorgaans 24-72 uur) om te voorkomen dat een aanvaller die de ondertekeningssleutel heeft bemachtigd, snel alle bewakers verwijdert.
  • Een Guardian kan elk Ethereum-adres zijn: een EOA beheerd door een vriend, een hardware wallet, een multisig van een institutionele bewaarder, of zelfs een ander smart contract.
  • De eigenaar van de wallet kan de quorumdrempel configureren (bijvoorbeeld door te vereisen dat 2 van de 3, 3 van de 5 of 4 van de 7 beheerders aanwezig zijn voor herstel).
  • In privacybehoudende implementaties kunnen guardian-adressen als hashes in plaats van platte tekst worden opgeslagen, waardoor identificatie van de guardian-set op de blockchain wordt voorkomen.

Hoe werkt sociaal herstel?

  1. De eigenaar van de wallet gebruikt zijn of haar ondertekeningssleutel voor alle normale transacties – het verzenden van tokens, interactie met... DeFi-protocollen, het slaan van NFT's – net als een gewone portemonnee
  2. De eigenaar verliest de toegang tot zijn ondertekeningssleutel (apparaat verloren, gestolen, kapot of sleutel gecompromitteerd).
  3. De eigenaar neemt via niet-chain kanalen (telefoon, e-mail, berichtenapps) contact op met zijn of haar voogden en vraagt ​​hen het herstelproces te starten.
  4. Elke deelnemende beheerder dient een transactie in bij het smart contract van de wallet, waarbij een bericht wordt ondertekend dat de nieuwe ondertekeningssleutel specificeert die de eigenaar wil gebruiken.
  5. Zodra het vereiste quorum van handtekeningen van beheerders is verzameld (bijvoorbeeld 3 van de 5), start het slimme contract het herstelproces.
  6. Er treedt een vertragingsperiode in (doorgaans 24-48 uur), waarin het herstelproces kan worden geannuleerd met de huidige ondertekeningssleutel (ter bescherming tegen ongeautoriseerde herstelpogingen).
  7. Nadat de tijdvergrendeling is verlopen zonder annulering, vervangt het slimme contract de oude ondertekeningssleutel door de nieuwe.
  8. De eigenaar van de wallet kan nu transacties ondertekenen met zijn nieuwe sleutel, waarbij alle tegoeden, machtigingen en contractstatus exact hetzelfde blijven als voorheen.
  9. De oude ondertekeningssleutel wordt permanent ongeldig gemaakt, waardoor een gecompromitteerde sleutel niet meer kan worden gebruikt, zelfs als de aanvaller deze heeft behouden.

Integratie van accountabstractie (ERC-4337)

  • ERC-4337 maakt het mogelijk voor smart contract wallets om transacties te initiëren zonder dat een aparte EOA nodig is om gaskosten te betalen.
  • Sociale herstelwallets gebouwd op ERC-4337 gebruiken gebruikersbewerkingen in plaats van traditionele transacties, waardoor het herstelproces kan worden gesponsord door betaalmeesters (gasrelayers).
  • Dit betekent dat beheerders kunnen deelnemen aan het herstelproces zonder dat ze daarvoor ETH hoeven aan te houden. gas vergoedingenwaardoor de gebruikerservaring aanzienlijk wordt vereenvoudigd
  • Bundlers verzamelen gebruikersbewerkingen en sturen deze naar het EntryPoint-contract, dat de herstellogica valideert en uitvoert.
  • ERC-4337 maakt ook batchbewerkingen mogelijk, waardoor de configuratie van de nieuwe sleutel, de verificatie door de beheerder en de initiatie van het tijdslot in één atomaire transactie kunnen plaatsvinden.

Tijdvergrendelings- en anti-samenspanningsmechanismen

  • Alle gevoelige bewerkingen (herstel, wijzigingen van beheerders, grote overdrachten) zijn onderworpen aan configureerbare tijdsvergrendelingsvertragingen.
  • De rechtmatige eigenaar kan tijdens de ingestelde tijdslimiet elke lopende bewerking annuleren met behulp van zijn huidige ondertekeningssleutel.
  • Sommige implementaties bevatten een 'kluis'-functionaliteit, waarbij grote geldtransacties zelfs tijdens normaal gebruik langdurige tijdsloten vereisen.
  • Geavanceerde ontwerpen implementeren vereisten voor de rotatie van bewakers, waardoor wordt voorkomen dat dezelfde set bewakers meerdere herstelpogingen initieert zonder afkoelperiodes.
  • Notificatiesystemen (on-chain events, pushnotificaties) waarschuwen de eigenaar van de wallet direct wanneer een herstelpoging wordt gestart.

Voordelen nadelen

Aspect Details
Geen seed-zin vereist Gebruikers hoeven niet langer een seed phrase van 12 of 24 woorden voor onbepaalde tijd veilig op te slaan, waardoor de meest voorkomende oorzaak van permanent verlies van cryptovaluta – verloren, beschadigde of gestolen back-ups van seed phrases – wordt geëlimineerd.
Mensgericht beveiligingsmodel Herstel is gebaseerd op vertrouwde menselijke relaties in plaats van abstracte cryptografische geheimen, waardoor de beveiliging van de wallet intuïtief en toegankelijk is voor niet-technische gebruikers.
Geen enkel storingspunt Noch het verlies van de ondertekeningssleutel, noch de compromittering van een individuele beheerder leidt tot verlies van fondsen – het gedistribueerde drempelmodel biedt weerstand tegen meerdere gelijktijdige storingen.
Flexibele bewakingsconfiguratie Guardians kunnen vrienden, familieleden, instellingen, hardware wallets of andere smart contracts zijn, waardoor gebruikers herstelschema's kunnen ontwerpen die aansluiten bij hun specifieke vertrouwensrelaties en risicoprofielen.
Behoudt de dagelijkse soevereiniteit Tijdens normaal gebruik is alleen de ondertekeningssleutel van de portemonnee-eigenaar vereist; beheerders hebben geen inzicht in of controle over reguliere transacties, waardoor volledige financiële privacy en autonomie gewaarborgd blijven.
Upgradebare beveiliging In tegenstelling tot seed phrases, die voor altijd vaststaan, kan de guardian set in de loop der tijd worden bijgewerkt naarmate relaties, vertrouwensniveaus en beveiligingsbehoeften veranderen.
Potentieel voor mainstream-adoptie Door de barrière van de seed phrase weg te nemen, maken social recovery wallets cryptocurrency toegankelijk voor gebruikers die nooit op een veilige manier een back-up van 24 woorden zouden kunnen beheren, waardoor potentieel miljarden nieuwe gebruikers toegang krijgen tot cryptocurrency.
Risico op samenspanning door Guardian Als een meerderheid van de beheerders samenspant, kunnen ze een ongeautoriseerde terugvordering in gang zetten. Een zorgvuldige selectie van beheerders, tijdsloten en diversiteit onder de beheerders verminderen dit risico, maar sluiten het niet volledig uit.
afhankelijkheid van de beschikbaarheid van Guardian Als te veel beheerders onbereikbaar worden (bijvoorbeeld omdat ze hun sleutels kwijt zijn, hun telefoonnummer hebben veranderd of zijn overleden), werkt het herstelmechanisme niet meer en zijn periodieke controles van de beheerders noodzakelijk.
Gaskosten voor activiteiten op de toeleveringsketen Transacties voor beheer en herstel van Guardian-systemen vereisen uitvoering op de blockchain, wat kostbaar kan zijn op Ethereum. Implementaties op L1- en L2-niveau verlagen deze kosten aanzienlijk, maar elimineren ze niet volledig.
Slim contractrisico De wallet is een smart contract dat kwetsbaarheden kan bevatten – een fout in de herstellogica kan ervoor zorgen dat tegoeden permanent geblokkeerd raken of dat ongeautoriseerde toegang mogelijk wordt.
Sociale manipulatie aan de oppervlakte Bekende voogden kunnen het doelwit worden van social engineering-aanvallen, waarbij geprobeerd wordt hen ertoe te verleiden frauduleuze herstelverzoeken goed te keuren.

RISICO BEHEER

Selectie en diversificatie van voogden

Een slechte keuze van voogden – het selecteren van mensen die mogelijk samenspannen, hun eigen sleutels kwijtraken of onbereikbaar worden – ondermijnt het hele herstelmodel. Beperking: Selecteer voogden uit diverse, onafhankelijke sociale kringen (bijvoorbeeld een familielid, een goede vriend, een professionele contactpersoon, een institutionele voogdijdienst of een hardware wallet die u op een aparte locatie beheert). Zorg ervoor dat geen enkele subgroep van voogden die een quorum zouden kunnen vormen, een hechte band met elkaar heeft. Controleer en actualiseer uw lijst met voogden minstens jaarlijks.

Kwetsbaarheid van slimme contracten

De wallet zelf is een smart contract, en fouten in de herstellogica, het beheer door de beheerder of de toegangscontrole kunnen leiden tot permanent verlies van tegoed of ongeautoriseerde toegang. Beperking: Gebruik alleen goed gecontroleerde, beproefde implementaties van sociale herstelwallets van gerenommeerde teams (bijv. Safe, Argent, Soul Wallet). Controleer of de contractcode is gecontroleerd door meerdere onafhankelijke beveiligingsbedrijven. Geef de voorkeur aan implementaties met bug bounty-programma's en actieve beveiligingsmonitoring. Overweeg een wallet te gebruiken die upgradebare proxy-patronen ondersteunt, zodat kwetsbaarheden kunnen worden verholpen.

Guardian Key Compromise

Als een aanvaller voldoende guardian keys bemachtigt om aan de quorumdrempel te voldoen, kan hij een ongeautoriseerd herstel initiëren. Beperking: Stimuleer beheerders om hardware wallets of multisig wallets te gebruiken voor hun beheerderssleutels. Stel voldoende lange tijdsvertragingen in (48-72 uur) om de rechtmatige eigenaar de tijd te geven ongeautoriseerde herstelpogingen te detecteren en te annuleren. Schakel pushmeldingen in voor alle herstelgerelateerde gebeurtenissen. Overweeg om ten minste één institutionele beheerder te vereisen (bijvoorbeeld een bewaardienst met KYC-vereisten) om de drempel voor aanvallers te verhogen.

Social engineering-aanvallen

Aanvallers kunnen zich voordoen als de eigenaar van de portemonnee en voogden overhalen om een ​​frauduleuze terugvordering goed te keuren. Beperking: Stel met de voogden verificatieprotocollen buiten de officiële kanalen om vast. Spreek van tevoren specifieke vragen, codewoorden of vereisten voor videogesprekken af ​​waaraan moet worden voldaan voordat een voogd een verzoek tot teruggave goedkeurt. Zorg ervoor dat voogden begrijpen dat verzoeken tot teruggave met dezelfde ernst moeten worden behandeld als het ondertekenen van een juridisch document.

L1 Gas Kostenverboden

Op het Ethereum-mainnet kunnen de gaskosten voor hersteloperaties (meerdere guardian-transacties plus de uitvoering van timelocks) aanzienlijk zijn tijdens perioden van hoge netwerkcongestie. Beperking: Implementeer sociale herstelwallets op L2-netwerken (Arbitrum, Optimism, Base) waar de transactiekosten vele malen lager liggen. Gebruik ERC-4337-betaalplatformen om de transactiekosten voor hersteloperaties te sponsoren, zodat noch de eigenaar van de wallet, noch de beheerders specifiek ETH hoeven aan te houden voor herstel.

Culturele relevantie

Social recovery wallets vertegenwoordigen een filosofische verschuiving in de manier waarop de cryptogemeenschap denkt over de relatie tussen veiligheid, gebruiksgemak en zelfbeschikking. Meer dan tien jaar lang eiste het crypto-ethos van "niet jouw sleutels, niet jouw munten" impliciet dat elke gebruiker zijn eigen bank werd – met alle operationele veiligheidslasten van dien. Social recovery wallets dagen dit dogma uit, niet door zelfbewaring op te geven, maar door de betekenis van zelfbewaring opnieuw te definiëren op een manier die rekening houdt met de menselijke realiteit.

Het concept vond grote weerklank binnen de Ethereum-gemeenschap, met name daar waar een blogpost van Vitalik Buterin uit 2021 een brede discussie op gang bracht over de vraag of de nadruk van de industrie op het beheer van seed phrases nu een voordeel of een nadeel was. De post verwoordde een groeiend gevoel dat de gebruiksvriendelijkheidscrisis in de cryptowereld niet slechts een ongemak was, maar een existentiële bedreiging voor de acceptatie ervan – elke gebruiker die permanent geld verloor door een zoekgeraakte seed phrase was een waarschuwend voorbeeld dat potentiële nieuwe gebruikers afschrikte.

Sociale herstelwallets belichamen ook het geloof van de Ethereum-gemeenschap in de kracht van slimme contracten om fundamentele infrastructuur opnieuw te ontwerpen. In plaats van de beperkingen van het van Bitcoin geërfde accountmodel te accepteren (één sleutel, één adres, geen herstel), koos de Ethereum-gemeenschap ervoor om een ​​betere oplossing te ontwikkelen met behulp van programmeerbaar geld. Dit weerspiegelt een breder cultureel patroon binnen Ethereum: wanneer je voor een moeilijk probleem staat, bouw dan een slim contract om het op te lossen.

Het guardian-model sluit ook nauw aan bij de gemeenschapsgerichte waarden die altijd al samengingen met het libertaire individualisme van crypto. Het idee dat je gemeenschap – je vrienden, familie en vertrouwde kennissen – als vangnet kan dienen, weerspiegelt traditionele sociale structuren waarin gemeenschappen hun leden beschermen. In die zin zijn sociale herstelwallets zowel een sociale als een technische innovatie.

“Het grootste UX-probleem van crypto zijn niet de transactiekosten of trage bevestigingen, maar dat we van gewone mensen verwachten dat ze nooit meer een stukje papier kwijtraken of hun spaargeld verliezen. Sociale herstelwallets zijn de eerste geloofwaardige oplossing voor dit probleem.” – Itamar Lesuisse, medeoprichter van Argent

Voorbeelden uit de echte wereld

Voorbeeld 1: Argent Wallet – Sociaal herstel voor consumenten op Ethereum

Scenario: Een gebruiker zonder technische kennis had ongeveer $25,000 aan ETH en ERC-20-tokens in een Argent-wallet staan. Hij had vijf beheerders aangemaakt: zijn partner, twee goede vrienden, de cloud-beheerdersservice van Argent en een Ledger-hardwarewallet die bij een familielid stond. De telefoon van de gebruiker werd gestolen en hij had geen back-up van de ondertekeningssleutel.

Implementatie: De gebruiker nam contact op met zijn of haar voogden en vroeg hen toestemming te geven voor een herstel naar een nieuwe ondertekeningssleutel die op een vervangende telefoon was gegenereerd. De partner en een vriend keurden het herstel goed via de Argent-app, waarna de Argent cloud-voogdijservice de identiteit van de gebruiker verifieerde via e-mail en sms, waarmee het quorum van 3 van de 5 werd bereikt. Er werd een blokkeringsperiode van 48 uur ingesteld.

Resultaat: Na 48 uur zonder annulering (de sleutel van de gestolen telefoon kon niet worden geannuleerd omdat de aanvaller de pincode van de wallet niet kende), werd de ondertekeningssleutel geroteerd. De gebruiker kreeg weer volledige toegang tot al zijn tegoeden. De totale kosten bedroegen ongeveer $15 aan transactiekosten. Het hele proces werd voltooid zonder seed phrases, zonder klantenserviceaanvragen bij een centrale exchange en zonder verlies van tegoeden.

Voorbeeld 2: Veilig (Gnosis Safe) – Institutionele Multi-Sig met Sociale Herstelmodule

Scenario: De schatkist van een DeFi-protocol, met meer dan 40 miljoen dollar aan activa, werd beheerd via een Safe multi-signature wallet met een configuratie van 4 van de 7 ondertekenaars. De hardware wallet van een van de zeven ondertekenaars werd gehackt via een supply chain-aanval.

Implementatie: De overgebleven ondertekenaars gebruikten de herstelmodule van Safe om de gecompromitteerde ondertekenaar te verwijderen en te vervangen door een nieuwe sleutel. Voor deze bewerking waren handtekeningen nodig van 4 van de 6 overgebleven, niet-gecompromitteerde ondertekenaars, die via een beveiligd groepskanaal overlegden. Er werd een tijdvergrendeling van 72 uur ingesteld, gedurende welke het beveiligingsteam van het protocol de gecompromitteerde sleutel controleerde op ongeautoriseerde transactiepogingen.

Resultaat: De gecompromitteerde sleutel van de ondertekenaar werd vervangen zonder dat er geld werd overgemaakt. Het protocol publiceerde een transparantierapport met details over het incident en de reactie daarop, waarmee aan de gemeenschap werd aangetoond dat het sociale herstelmechanisme naar behoren functioneerde. Er ging geen geld verloren en de schatkist kon met minimale verstoring blijven functioneren.

Voorbeeld 3: Soul Wallet – ERC-4337 Native Recovery op L2

Scenario: Een ontwikkelaar die op Optimism voortbouwde, gebruikte Soul Wallet, een native ERC-4337 smart contract wallet met ingebouwde sociale herstelfunctie. Ze hadden drie beheerders geconfigureerd (twee vrienden en een hardware wallet). Na een systeemcrash verloor de ontwikkelaar de toegang tot hun lokale ontwikkelomgeving en de daarop opgeslagen ondertekeningssleutel.

Implementatie: De ontwikkelaar genereerde een nieuwe ondertekeningssleutel op een nieuw apparaat en nam via Signal contact op met twee vrienden. Elke vriend maakte verbinding met de herstelinterface van Soul Wallet en ondertekende het herstelbericht met de nieuwe sleutel. Omdat Soul Wallet ERC-4337 op Optimism gebruikt, werden de transactiekosten (gas fees) voor zowel de transacties van de beheerders als de herstelprocedure door een paymaster betaald. Hierdoor hoefden noch de ontwikkelaar, noch de beheerders ETH op Optimism aan te houden.

Resultaat: Het herstel was binnen 26 uur voltooid (2 uur voor coördinatie met de beheerder plus een tijdvergrendeling van 24 uur). De totale transactiekosten, gedragen door de betaalmeester, bedroegen minder dan $0.50. De ontwikkelaar behield toegang tot alle tokens, NFT's en contractrechten die aan de wallet waren gekoppeld. Deze ervaring bevestigde dat de ERC-4337 + L2 + sociale herstelstack een volwaardige oplossing voor consumenten is.

Voorbeeld 4: Vitalik Buterins persoonlijke Multisig – De theorie in de praktijk brengen

Scenario: Vitalik Buterin heeft publiekelijk bekendgemaakt dat hij voor zijn persoonlijke fondsen een multisig-systeem gebruikt in plaats van een single-key wallet, wat overeenkomt met de principes van social recovery wallets. Zijn systeem omvat meerdere sleutels die verdeeld zijn over verschillende apparaten en locaties.

Implementatie: Hoewel de exacte details om veiligheidsredenen niet volledig openbaar zijn, heeft Buterin gesproken over het gebruik van een drempelhandtekeningsysteem waarbij meerdere sleutels, opgeslagen op verschillende hardware wallets op geografisch gescheiden locaties, nodig zijn om aanzienlijke bedragen over te maken. Sommige configuraties omvatten vertrouwde medewerkers als extra sleutelhouders, waardoor een vorm van sociaal herstel wordt geïmplementeerd.

Resultaat: Buterins persoonlijke omarming van gedistribueerd sleutelbeheer – en zijn bereidheid om dit publiekelijk te bepleiten – is een krachtige steunbetuiging geweest voor het sociale herstelmodel. Zijn pleidooi heeft meerdere walletteams ertoe aangezet om prioriteit te geven aan sociale herstelfuncties en heeft de bredere Ethereum-roadmap vormgegeven door accountabstractie als een essentiële infrastructuurupgrade op te nemen.

Vergelijkingstabel

Kenmerk Sociale Herstel Portemonnee Traditionele EOA-portemonnee Multisig-wallet (bijv. Safe) MPC-portemonnee
Herstelmechanisme Het quorum van de bewaker vervangt de ondertekeningssleutel. Alleen back-up van de seed-zin Voor alle transacties is een quorum van ondertekenaars vereist. De belangrijkste aandelen kunnen worden vernieuwd/geroteerd.
Dagelijkse transactiestroom Enkele handtekening (eigenaarssleutel) Enkele handtekening (privésleutel) Voor elke transactie zijn meerdere handtekeningen vereist. Gedistribueerde ondertekening (verschijnt als één enkele handtekening)
afhankelijkheid van de zaadzin Geen – guardians vervangen seed phrases Kritiek – verlies betekent permanent verlies van het fonds Gereduceerd – maar individuele ondertekenaars kunnen nog steeds kernzinnen gebruiken. Vervallen – sleutelshares vervangen volledige sleutels
Smart contract vereist Ja (on-chain wallet-contract) Nee (native EOA) Ja (on-chain multisig-contract) Nee (off-chain berekening)
ERC-4337-compatibiliteit Native integratie Niet van toepassing (EOA's zijn geen contracten) Ondersteund via modules Compatibel via bundler-integratie
Gaskosten overhead Gemiddeld (contractuele inzet + hersteloperaties) Minimaal (native transacties) Hoog (elke transactie vereist meerdere on-chain handtekeningen) Minimaal (enkele on-chain handtekening)
Flexibiliteit voor voogd/ondertekenaar Voeg op elk gewenst moment voogden toe of verwijder ze met een tijdslot. Niet van toepassing Voor het toevoegen of verwijderen van ondertekenaars is goedkeuring van het bestaande quorum vereist. Rotatie van sleutelaandelen is mogelijk, maar operationeel complex.
Risico op samenspanning De meerderheid van de beheerders kan een ongeautoriseerd herstel initiëren (dit wordt beperkt door een tijdslot). Niet van toepassing (enkele sleutel) De ondertekenaar met meerderheid van stemmen heeft te allen tijde de controle over alle fondsen. Belangrijke aandeelhouders zouden de volledige kernactiviteiten kunnen reconstrueren.
Gebruiksvriendelijkheid voor de gemiddelde consument Hoog – geen seed phrase, bekend herstelconcept Laag – beheer van seed phrases is foutgevoelig. Laag – vereist coördinatie voor elke transactie. Medium – onzichtbaar voor gebruikers, maar vereist een betrouwbare infrastructuur.
On-chain privacy Gemiddeld – guardian-adressen zichtbaar op de blockchain (tenzij gehasht) Hoog – één adres, geen on-chain relaties Laag – alle adressen van ondertekenaars zichtbaar Hoog – enkele handtekening op de blockchain
Tijd om te herstellen 24–72 uur (tijdvergrendelingsperiode) Direct (indien de seed phrase beschikbaar is) of nooit (indien verloren gegaan) Direct (indien er een quorum is) Variabel (afhankelijk van de procedure van de aanbieder)

FAQ

Wat is een sociale herstelwallet en waarin verschilt deze van een gewone wallet?

Een social recovery wallet is een op smart contracts gebaseerde cryptocurrency-wallet waarbij de eigenaar één enkele ondertekeningssleutel gebruikt voor dagelijkse transacties, maar de toegang kan herstellen via een quorum van vertrouwde beheerders als de sleutel verloren gaat. In tegenstelling tot een normale wallet, waarbij het verlies van uw privésleutel of seed phrase permanent verlies van tegoed betekent, stelt een social recovery wallet uw aangewezen beheerders in staat om gezamenlijk een nieuwe ondertekeningssleutel te autoriseren, waardoor uw toegang wordt hersteld zonder dat één enkele beheerder zelfstandig toegang tot uw tegoed kan krijgen.

Wie zijn voogden en hoe kies ik ze?

Guardians zijn vertrouwde entiteiten – individuen, instellingen, hardware wallets of smart contracts – die u aanwijst om u te helpen uw wallet te herstellen als u uw ondertekeningssleutel kwijtraakt. Kies guardians uit diverse, onafhankelijke sociale kringen om het risico op samenspanning te minimaliseren: bijvoorbeeld een familielid, een goede vriend uit een andere sociale kring, een professionele contactpersoon, een institutionele guardian-service en een hardware wallet die u beheert op een aparte fysieke locatie. Vermijd het selecteren van guardians die elkaar goed kennen of die beïnvloed zouden kunnen worden door dezelfde aanvaller.

Kunnen mijn voogden mijn geld inzien of mijn transacties bekijken?

Nee. Tijdens normaal gebruik van de wallet hebben beheerders geen mogelijkheid om uw transacties te bekijken, goed te keuren of te beïnvloeden. Hun enige bevoegdheid is deelname aan het herstelproces – met name het ondertekenen van een bericht ter goedkeuring van de vervanging van uw ondertekeningssleutel. Zelfs tijdens het herstelproces krijgen beheerders geen toegang tot uw tegoeden; ze geven alleen toestemming voor de nieuwe sleutel die de wallet beheert. De eigenaar van de wallet behoudt volledige zeggenschap en privacy tijdens het dagelijkse gebruik.

Wat gebeurt er als ik mijn ondertekeningssleutel kwijtraak en sommige van mijn beheerders niet bereikbaar zijn?

Je hebt slechts een quorum van beheerders nodig (bijvoorbeeld 3 van de 5) om het herstel te voltooien – niet allemaal. Deze drempelwaarde houdt rekening met het feit dat sommige beheerders tijdelijk of permanent onbereikbaar kunnen zijn. Als je echter niet genoeg beheerders kunt bereiken om het quorum te bereiken, kun je de portemonnee niet herstellen. Daarom is het belangrijk om periodiek te controleren of je beheerders nog steeds bereikbaar zijn en je lijst met beheerders bij te werken wanneer relaties of omstandigheden veranderen.

Wat weerhoudt mijn voogden ervan om mijn geld te stelen door samen te spannen?

Verschillende mechanismen beschermen tegen samenspanning tussen beheerders. Ten eerste zijn hersteloperaties onderworpen aan een tijdslimiet (doorgaans 24-72 uur), gedurende welke de rechtmatige eigenaar van de wallet het herstel kan annuleren met behulp van zijn of haar huidige ondertekeningssleutel. Ten tweede moeten beheerders worden gekozen uit diverse, onafhankelijke sociale kringen, zodat het vormen van een samenspannend quorum coördinatie vereist tussen ongerelateerde partijen. Ten derde staan ​​sommige implementaties de eigenaar toe om ten minste één institutionele beheerder met KYC-vereisten te eisen. Ten slotte kunnen beheerders alleen de ondertekeningssleutel vervangen – ze kunnen geen geld rechtstreeks opnemen – dus zelfs een succesvol ongeautoriseerd herstel zou alleen de controle overdragen in plaats van de wallet onmiddellijk leeg te halen.

Wat zijn de kosten voor het opzetten en gebruiken van een sociale herstelwallet?

Op Ethereum L1 kost het implementeren van een sociaal herstelwalletcontract ongeveer $20-$100 aan transactiekosten (gas fees), afhankelijk van de netwerkdrukte. Elke beheerhandeling voor een guardian (het toevoegen, verwijderen of vervangen van een guardian) kost $5-$30. Hersteloperaties met meerdere guardian-transacties kunnen op L1 $50-$200 kosten. Op L2-netwerken zoals Arbitrum, Optimism of Base worden deze kosten 50-100 keer lager, waardoor de implementatiekosten minder dan $1 bedragen en de hersteloperaties in totaal minder dan $1 kosten. ERC-4337-betaalplatformen kunnen de kosten verder verlagen door de transactiekosten te sponsoren.

Is sociaal herstel hetzelfde als multisignature (multisig)?

Nee, hoewel ze conceptuele overeenkomsten vertonen. In een multisig-wallet zijn meerdere handtekeningen vereist voor elke transactie, waardoor deze veiliger is, maar minder handig voor dagelijks gebruik. In een social recovery-wallet is voor normale transacties slechts één handtekening van de eigenaar nodig, en wordt het guardian-quorum alleen ingeschakeld tijdens het herstelproces. Dit betekent dat social recovery-wallets het gemak van een single-key wallet bieden tijdens normaal gebruik, terwijl ze tegelijkertijd beveiliging op multisig-niveau bieden voor de cruciale herstelfunctie.

Bronnen

  • Vitalik Buterin – Waarom we een brede invoering van sociale herstelportefeuilles nodig hebben (2021)
  • ERC-4337: Accountabstractie met behulp van Alt Mempool – Ethereum-verbeteringsvoorstellen
  • Argent – ​​Documentatie over het beveiligingsmodel van de slimme portemonnee
  • Safe (Gnosis Safe) – Ontwikkelaarsdocumentatie over herstelmodules
  • Ethereum Foundation – Accounts en Smart Contract Wallets
  • Vitalik Buterin – De drie transities (2023)
  • Soul Wallet – ERC-4337 Native Smart Contract Wallet
  • OpenZeppelin – Beveiligings- en toegangscontrolepatronen voor slimme contracten

Laatste bronnen en blogs